Skip to content
Artwork for DevSecOps Podcast
DevSecOps Podcast · June 17 · 43 min

#08 - 04 - Auto remediation

E se a correção de vulnerabilidades deixasse de ser um ticket esquecido no backlog e virasse um pull request pronto para revisar? Neste episódio do DevSecOps Podcast, falamos sobre Auto Remediation, a próxima grande virada em Application Security. Discutimos como a automação pode ajudar times a sair do ciclo infinito de findings, planilhas, prioridades falsas e “isso fica para depois”, trazendo correções sugeridas, contexto técnico e ações diretamente para o fluxo dos desenvolvedores. Mas calma: não é apertar um botão mágico e deixar a IA sair commitando como estagiário em sexta-feira à tarde. Falamos também sobre os riscos reais: correções inseguras, mudanças sem contexto, quebra de aplicação, falsa sensação de segurança, dependência excessiva de IA e a necessidade de revisão humana. Um episódio para quem está cansado de apenas encontrar vulnerabilidades e quer começar a discutir o que realmente importa: corrigir com velocidade, contexto e responsabilidade. Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support. Support: Nova8, Checkmarx, Snyk, Conviso, Gold Security, CyberSec Games and PurpleBird Security.

0:00-43:58

transcript

No transcript — this publisher did not publish one.

show notes

E se a correção de vulnerabilidades deixasse de ser um ticket esquecido no backlog e virasse um pull request pronto para revisar? Neste episódio do DevSecOps Podcast, falamos sobre Auto Remediation, a próxima grande virada em Application Security. Discutimos como a automação pode ajudar times a sair do ciclo infinito de findings, planilhas, prioridades falsas e “isso fica para depois”, trazendo correções sugeridas, contexto técnico e ações diretamente para o fluxo dos desenvolvedores. Mas calma: não é apertar um botão mágico e deixar a IA sair commitando como estagiário em sexta-feira à tarde. Falamos também sobre os riscos reais: correções inseguras, mudanças sem contexto, quebra de aplicação, falsa sensação de segurança, dependência excessiva de IA e a necessidade de revisão humana. Um episódio para quem está cansado de apenas encontrar vulnerabilidades e quer começar a discutir o que realmente importa: corrigir com velocidade, contexto e responsabilidade.

Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.

Support: Nova8, Checkmarx, Snyk, Conviso, Gold Security, CyberSec Games and PurpleBird Security.
links1